成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

虛擬化平臺存在“毒液”漏洞 可控制宿主機

安全 漏洞
根據外媒arstechnica援引安全機構crowdstrike的報道稱,流行的大多數虛擬化平臺存在VENOM(毒液)漏洞,該漏洞存在于虛擬主機中的模擬軟驅中,使用該漏洞能讓攻擊者越過虛擬化技術的限制,訪問并監視控制宿主機,并通過宿主機的權限來訪問控制其他虛擬主機。

根據外媒arstechnica援引安全機構crowdstrike的報道稱,流行的大多數虛擬化平臺存在VENOM(毒液)漏洞,該漏洞存在于虛擬主機中的模擬軟驅中,使用該漏洞能讓攻擊者越過虛擬化技術的限制,訪問并監視控制宿主機,并通過宿主機的權限來訪問控制其他虛擬主機。

目前,已知的XEN、KVM、QEMU受此漏洞的影響,而VMWare和Hyper-V不受影響。目前,包括Ubuntu、RedHat、XEN、QEMU以及Lionde等已經提供修復補丁或者發布安全通告。

虛擬化平臺存在“毒液”漏洞 可控制宿主機

毒液漏洞

安全機構表示,該漏洞由crowdstrike的高級技術員Jason Geffner在檢查虛擬化平臺安全性時發現的,漏洞自2004年模擬軟驅代碼首次添加到QEMU的代碼庫中就已經存在,時間長達11年之久。漏洞主要是由于模擬軟驅代碼中的一個問題導致的,雖然軟驅早已經過時,但這些虛擬化技術在虛擬機創建時默認添加了軟盤驅動器,就算軟驅被移除或者禁用,該漏洞還是可以被利用。此外,和以前發現的虛擬平臺漏洞或者bug不同,以前的只能應用于虛擬機,這次的漏洞可以越過虛擬化平臺的限制,直接控制宿主機,危害比較嚴重。

Errata Security的安全技術員在博客中針對此漏洞稱,這是一個完美的bug,一旦控制宿主機,利用宿主機強大的性能,可以進行比特幣挖礦、密碼暴力破解、或者獲取宿主機所有的虛擬機上的RSA私匙、數據庫等。危害相當嚴重,難以想象這個存在11年的漏洞如果被類似NSA的機構發現會是一種什么情況。

編譯自:arstechnica

責任編輯:藍雨淚 來源: cnbeta
相關推薦

2015-05-25 10:52:49

2015-05-17 22:01:19

2013-12-25 14:53:54

2009-08-16 21:49:54

2020-06-04 08:15:13

漏洞云安全虛擬化云

2009-03-19 19:07:12

2023-10-31 21:03:49

宿主機管理云開發

2014-11-13 13:57:13

2013-05-28 17:30:07

2009-07-03 09:09:30

2014-04-24 10:41:39

桌面虛擬化安全

2013-07-08 10:36:57

2015-09-25 16:18:36

2022-08-01 07:47:03

虛擬化容器Pod

2022-07-11 18:24:58

漏洞網絡攻擊

2009-04-16 19:54:59

2018-02-28 15:12:19

2016-06-13 17:33:31

騰訊云專用宿主機

2011-06-20 13:27:25

軟件平臺企業ITSOA

2011-07-25 09:29:46

存儲虛擬化
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜av免费| 日本不卡高字幕在线2019 | 日日拍夜夜| 欧美色综合 | 日日夜夜影院 | 国产一区精品在线 | 亚洲精品v| 成人免费在线视频 | 精品国产1区2区3区 一区二区手机在线 | 天天综合永久入口 | 欧美乱做爰xxxⅹ久久久 | 国产伦精品一区二区三区照片91 | 中文字幕一区在线 | sese视频在线观看 | 91视频在线观看 | 国产成人精品免费视频 | 久久亚洲天堂 | 国产一级片在线播放 | 在线观看国产 | 午夜影院在线播放 | 亚洲一区二区国产 | 精品乱码一区二区 | 久久99精品视频 | 欧美一级在线观看 | 中文成人无字幕乱码精品 | 国产免国产免费 | 久久久亚洲一区 | 天天操夜夜操 | 99re6在线视频精品免费 | 国产在线观看网站 | 亚洲成人在线视频播放 | 国产在线观看网站 | www.99热这里只有精品 | 久久一区二区精品 | 午夜电影福利 | 视频一区在线观看 | 一区二区三区国产 | 日本高清视频网站 | 成人精品一区二区三区中文字幕 | 精品一区二区在线观看 | 国产一区亚洲二区三区 |